Назад | Перейти на главную страницу

Системный менеджер AWS: убедитесь, что профиль экземпляра IAM, прикрепленный к экземпляру, включает необходимые разрешения.

Я пытаюсь получить доступ к экземпляру ec2 с помощью системного менеджера AWS, для этого я создал роль, привязанную к следующим политикам.

  1. AmazonEC2RoleforSSM

  2. AmazonSSMAАвтоматизацияДоступ к утверждению

  3. AmazonSSMFullAccess

  4. AmazonSSMAutomationRole

И роль прикреплена к экземплярам ec2. Экземпляр ec2 указан в списке экземпляров ec2 диспетчера сеансов, однако, когда я пытаюсь подключиться, я получаю следующую ошибку

версия агента SSM на экземпляре поддерживает Session Manager, но экземпляр не настроен для использования с AWS Systems Manager. Убедитесь, что профиль экземпляра IAM, прикрепленный к экземпляру, включает необходимые разрешения.

Пробовал методы устранения неполадок, но все еще получаю следующую ошибку и еще одну вещь, даже если я удалил прикрепленную роль, экземпляр ec2 все еще отображается в списке экземпляров диспетчера сеансов

Чтобы решить эту проблему, необходимо:

  • Проверьте все шаги в Session Manager Начало работы было сделано
  • Убедитесь, что политика «arn: aws: iam :: aws: policy / AmazonSSMManagedInstanceCore» привязана к роли экземпляра EC2.
  • Убедитесь, что AWS Organizations не блокирует какие-либо из необходимых сервисов. Ключевые услуги, которые вам необходимо разрешить в организациях:

Ключевые сервисы для Session Manager

ec2:*
ec2messages:*
ssm:*
ssmmessages:*
s3:*
  • Если вы находитесь в частной подсети, вам необходимо убедиться, что вы можете получить доступ к Интернету через NAT, или вам необходимо добавить следующие конечные точки VPC (ссылка на документы)

Требуются конечные точки VPC

com.amazonaws.ap-southeast-2.s3
com.amazonaws.ap-southeast-2.ssmmessages
com.amazonaws.ap-southeast-2.ec2messages
com.amazonaws.ap-southeast-2.ssm
  • Группы безопасности должны разрешить вашему экземпляру и конечным точкам VPC входящий доступ через порт 443 со всего вашего VPC. Исходящий, похоже, не требуется. Не могу сказать, что это точно, но вроде работает.